Este artículo describe cómo crear las cuatro reglas de transporte en Office 365 utilizando un Header personalizado, en lugar de las IPs de SMARTFENSE. Use este método cuando las simulaciones llegan a su organización desde IPs distintas a las de SMARTFENSE, típicamente porque hay un antispam intermedio u otra tecnología que reescribe la IP de origen.
Si las simulaciones llegan con las IPs propias de SMARTFENSE, configure la Whitelist por IP en lugar de por Header. Consulte el artículo Microsoft - Cómo configurar las reglas de Whitelist en Office 365 cuando las simulaciones llegan con las IPs de SMARTFENSE.
Limitación de Office 365: cada regla de Header admite alrededor de 100 caracteres. El header por defecto de SMARTFENSE supera ese límite, por lo que debe acortarse antes de configurar las reglas.
Verificar si las simulaciones llegan o no con las IPs de SMARTFENSE
Antes de elegir entre el método por IP y el método por Header, verifique con qué IP están llegando los correos.
- Ingrese al Centro de administración de Exchange en
https://admin.exchange.microsoft.com/#/. - Diríjase a Flujo de correo > Seguimientos de mensaje > Iniciar un seguimiento.
- Defina destinatario, remitente y rango de tiempo.
- Seleccione el correo en el listado.
- En la ventana lateral de detalle, busque el campo Más información al final y revise la IP de origen.
- Compare esa IP con las publicadas en su instancia de SMARTFENSE, en Configuración > Seguridad > Whitelist.
Si la IP no coincide con ninguna de las de SMARTFENSE, continúe con la configuración por Header descripta en este artículo.
Acortar el Header en SMARTFENSE
- Ingrese a la plataforma SMARTFENSE.
- Diríjase a Configuración > Seguridad > Whitelist.
- Ubique la sección Header de correos de Phishing y Ransomware.
- Presione el botón Personalizar Header.
- Pegue el header en un editor de texto plano (por ejemplo, Bloc de notas) y elimine caracteres desde el final hacia adelante hasta dejarlo en aproximadamente 100 caracteres.
- Pegue el header acortado en SMARTFENSE.
- Presione Guardar.
Conserve el header acortado, ya que lo utilizará en las cuatro reglas de Office 365.
Resumen de las reglas a crear
Las cuatro reglas usan exactamente la misma condición sobre el header X-PHISHINGSIMULATION con el valor del header personalizado de SMARTFENSE.
| # | Nombre de la regla | Header que setea | Valor |
|---|---|---|---|
| 1 | Omitir Clutter y el filtrado de correo no deseado por Encabezado | X-MS-Exchange-Organization-BypassClutter |
true |
| 2 | SMARTFENSE - Omitir filtrado de correo basura | X-Forefront-Antispam-Report |
SFV:SKI; |
| 3 | Omitir ATP Links | X-MS-Exchange-Organization-SkipSafeLinksProcessing |
1 |
| 4 | Omitir ATP Attachments | X-MS-Exchange-Organization-SkipSafeAttachmentProcessing |
1 |
Acceso
- Ingrese al Centro de administración de Exchange en
https://admin.exchange.microsoft.com/#/. - Diríjase a Flujo de correo > Reglas.
- Presione (+) Agregar una regla > Crear una nueva regla.
Repita el flujo de creación para cada una de las cuatro reglas listadas.
Regla 1 — Omitir Clutter y el filtrado de correo no deseado
- Asigne el nombre Omitir Clutter y el filtrado de correo no deseado por Encabezado.
- En Aplicar esta regla si…, seleccione Los encabezados del mensaje > incluye cualquiera de estas palabras.
- En Enter text, escriba
X-PHISHINGSIMULATION. - En Enter words, pegue el header personalizado de la plataforma SMARTFENSE.
- En Hacer lo siguiente…, seleccione Establecer el nivel de confianza de correo no deseado (SCL) > Omitir el filtrado de correo no deseado (Bypass spam filtering).
- Agregue una segunda acción: Modificar propiedades del mensaje > establecer un encabezado de mensaje.
- Configure el encabezado
X-MS-Exchange-Organization-BypassCluttercon valortrue. - Presione Siguiente, mantenga los valores por defecto y presione Finalizar.
Regla 2 — Omitir la carpeta de correo no deseado
- Asigne el nombre SMARTFENSE - Omitir filtrado de correo basura.
- Use la misma condición de header.
- En la acción, configure el encabezado
X-Forefront-Antispam-Reportcon valorSFV:SKI;. - Presione Siguiente y Finalizar.
Reglas para omitir la protección de Advanced Threat Protection
Le recomendamos que espere al menos dos horas para que las reglas se propaguen a todos sus usuarios. Pruebe la efectividad con un grupo reducido antes de lanzar campañas masivas.
Regla 3 — Omitir ATP Links
- Asigne el nombre Omitir ATP Links.
- Use la misma condición de header.
- Configure el encabezado
X-MS-Exchange-Organization-SkipSafeLinksProcessingcon valor1. - Presione Siguiente y Finalizar.
Regla 4 — Omitir ATP Attachments
- Asigne el nombre Omitir ATP Attachments.
- Use la misma condición de header.
- Configure el encabezado
X-MS-Exchange-Organization-SkipSafeAttachmentProcessingcon valor1. - Presione Siguiente y Finalizar.
Habilitar las reglas y asignarles prioridad
- En la lista de reglas, abra cada una en Editar configuración de regla.
- Tilde la opción de regla habilitada.
- Asigne las prioridades 0, 1, 2 y 3 en el orden indicado en la tabla resumen.
- Marque Detener el procesamiento de más reglas únicamente en la última regla (Omitir ATP Attachments).
💡 Mejores prácticas
- Acorte el header en SMARTFENSE antes de crear las reglas en Office 365 para evitar errores silenciosos por exceso de caracteres.
- Verifique siempre con un seguimiento de mensaje si las simulaciones llegan o no con las IPs de SMARTFENSE antes de elegir el método por Header.
- Espere al menos dos horas tras crear las reglas antes de probar las simulaciones.
- Lance una campaña de prueba con un grupo pequeño que lo incluya a usted como administrador.
- Mantenga los valores por defecto del resto de las opciones de cada regla, salvo indicación expresa.
- Documente el header personalizado configurado en SMARTFENSE para poder replicarlo si se rota.